← 文章 / AI技术
GitHub 11天前 · 2026-07-14 23:05:11 · 0 阅读

Codex 开始加密子代理 prompt

你运行的是哪个版本的 Codex CLI?

上游 main 分支在 #26210Encrypt multi-agent v2 message payloads,合并日期 2026-06-05)之后的版本。该问题影响包含此次变更并启用了 MultiAgentV2 的版本(即 0.137.0 之后)。

你订阅的是什么套餐?

与具体订阅无关。

你使用的是哪个模型?

与模型无关。此问题涉及 MultiAgentV2 的 spawn_agentsend_messagefollowup_task 三种消息的处理逻辑。

你的电脑是什么平台?

与平台无关。

你使用的是什么终端模拟器及其版本(如果适用)?

与终端无关。

Codex doctor 报告

不适用。这个回归可以通过 #26210 合并后的代码行为观察到,而不是通过本地环境状态。

你看到了什么问题?

#26210 通过把面向模型的 message 参数标记为已加密,只存储 InterAgentCommunication.encrypted_content,并把 InterAgentCommunication.content 留空,从而让 MultiAgentV2 的 agent 任务/消息 payload 对 Codex 自身变得不可读。

加密投递路径可以理解成一种隐私层面的加固,但它同时也把人类可读的任务/消息文本从本地 rollout 历史、trace 归约以及父端审计/调试界面中移除了。这让我们很难回答一些最基本的问题,比如:

  • 这次 spawn_agent 调用到底把什么任务交给了子 agent?
  • 发到子代理的那条消息具体是什么?
  • 事后回溯 rollout 时,为什么会出现这么一个子线程?

这跟 #26753 报告的问题不一样,#26753 说的是加密 tool schema 的请求校验失败,而本 issue 关注的是加密 schema 被接受之后的可审计性与可调试性问题。

原始来源: GitHub

评论 (0)